<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tường lửa Palo Alto : Hướng dẫn cấu hình về NAT và Security Policy &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/tuong-lua-palo-alto-huong-dan-cau-hinh-ve-nat-va-security-policy/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Mon, 13 Apr 2020 01:55:17 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Tường lửa Palo Alto : Hướng dẫn cấu hình về NAT và Security Policy &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Tường lửa Palo Alto : Hướng dẫn cấu hình về NAT và Security Policy</title>
		<link>https://thegioifirewall.com/tuong-lua-palo-alto-huong-dan-cau-hinh-ve-nat-va-security-policy/</link>
					<comments>https://thegioifirewall.com/tuong-lua-palo-alto-huong-dan-cau-hinh-ve-nat-va-security-policy/#respond</comments>
		
		<dc:creator><![CDATA[TrungNghia]]></dc:creator>
		<pubDate>Mon, 06 Apr 2020 08:15:52 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Palo Alto]]></category>
		<category><![CDATA[Tường lửa Palo Alto : Hướng dẫn cấu hình về NAT và Security Policy]]></category>
		<guid isPermaLink="false">http://www.thegioifirewall.com/?p=4297</guid>

					<description><![CDATA[1.Giới thiệu Bài viết này sẽ hướng dẫn người sử dụng tường lửa Palo Alto về các cấu hình liên quan đến NAT va Security policy. Bài viết này sẽ hướng dẫn các cấu hình sau : Tạo thẻ để sử dụng sau với quy tắc chính sách bảo mật. Tạo source NAT rule cơ [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h3 class="wp-block-heading">1.Giới thiệu</h3>



<p class="wp-block-paragraph">Bài viết này sẽ hướng dẫn người sử dụng tường lửa Palo Alto về các cấu hình liên quan đến NAT va Security policy.</p>



<p class="wp-block-paragraph">Bài viết này sẽ hướng dẫn các cấu hình sau :</p>



<ul class="wp-block-list"><li>Tạo thẻ để sử dụng sau với quy tắc chính sách bảo mật.</li><li>Tạo source NAT rule cơ bản để cho phép truy cập ra ngoài và Security policy rule được liên kết để cho phép lưu lượng truy cập.</li><li>Tạo dstination NAT rule cho máy chủ FTP và Security policy rule được liên kết để cho phép lưu lượng truy cập.</li></ul>



<h3 class="wp-block-heading">2. Hướng dẫn cấu hình</h3>



<p class="wp-block-paragraph">Chúng ta có sơ dồ mạng như sau</p>



<figure class="wp-block-image"><img fetchpriority="high" decoding="async" width="1024" height="518" src="https://thegioifirewall.com/wp-content/uploads/diagram-8-1024x518.jpg" alt="" class="wp-image-4604" srcset="https://thegioifirewall.com/wp-content/uploads/diagram-8-1024x518.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/diagram-8-300x152.jpg 300w, https://thegioifirewall.com/wp-content/uploads/diagram-8-768x389.jpg 768w, https://thegioifirewall.com/wp-content/uploads/diagram-8.jpg 1223w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<h4 class="wp-block-heading">2.1 Create Tags</h4>



<p class="wp-block-paragraph">Tag cho phép bạn nhóm, sắp xếp và lọc các đối tượng bằng từ khóa hoặc cụm từ. Các thẻ có thể được áp dụng cho các đối tượng Address, Adress Group (tĩnh và động), Zone, Service, Service Group và policy rule. Các thẻ có thể được chỉ định một màu làm cho kết quả tìm kiếm dễ tìm thấy hơn trong giao diện web. Trong các bước sau, bạn sẽ gán mô tả cho thẻ, gán thẻ màu và áp dụng thẻ cho các chính sách khác nhau.</p>



<p class="wp-block-paragraph">Để tạo đi đến Objects &gt; Tags &gt; click Add để định nghĩa 1 tag mới với thông số như sau :</p>



<ul class="wp-block-list"><li>Name : Chọn danger từ danh sách thả xuống</li><li>Color : Purple </li></ul>



<p class="wp-block-paragraph">Bấm OK để lưu và đóng cửa sổ cấu hình.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" width="400" height="161" src="https://thegioifirewall.com/wp-content/uploads/1-53.jpg" alt="" class="wp-image-4300" srcset="https://thegioifirewall.com/wp-content/uploads/1-53.jpg 400w, https://thegioifirewall.com/wp-content/uploads/1-53-300x121.jpg 300w" sizes="(max-width: 400px) 100vw, 400px" /></figure></div>



<p class="wp-block-paragraph">Bấm Add để định nghĩa một tag mới khác với thông số sau :</p>



<ul class="wp-block-list"><li>Name : nhập egress</li><li>Color : Blue</li></ul>



<p class="wp-block-paragraph">Bấm OK để lưu và đóng cửa sổ cấu hình.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" width="400" height="162" src="https://thegioifirewall.com/wp-content/uploads/2-46.jpg" alt="" class="wp-image-4301" srcset="https://thegioifirewall.com/wp-content/uploads/2-46.jpg 400w, https://thegioifirewall.com/wp-content/uploads/2-46-300x122.jpg 300w" sizes="(max-width: 400px) 100vw, 400px" /></figure></div>



<p class="wp-block-paragraph">Bấm Add để định nghĩa một tag mới khác với thông số sau : </p>



<ul class="wp-block-list"><li>Name : chọn dmz từ danh sách thả xuống</li><li>Color :Orange</li></ul>



<p class="wp-block-paragraph">Bấm OK để lưu và đóng cửa sổ cấu hình. </p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="400" height="161" src="https://thegioifirewall.com/wp-content/uploads/3-47.jpg" alt="" class="wp-image-4302" srcset="https://thegioifirewall.com/wp-content/uploads/3-47.jpg 400w, https://thegioifirewall.com/wp-content/uploads/3-47-300x121.jpg 300w" sizes="auto, (max-width: 400px) 100vw, 400px" /></figure></div>



<p class="wp-block-paragraph">Bấm Add để định nghĩa một tag mới khác với thông số sau :  </p>



<ul class="wp-block-list"><li>Name : nhập internal</li><li>Color : Yellow</li></ul>



<p class="wp-block-paragraph">Bấm OK để lưu và đóng cửa sổ cấu hình.</p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="400" height="162" src="https://thegioifirewall.com/wp-content/uploads/4-38.jpg" alt="" class="wp-image-4303" srcset="https://thegioifirewall.com/wp-content/uploads/4-38.jpg 400w, https://thegioifirewall.com/wp-content/uploads/4-38-300x122.jpg 300w" sizes="auto, (max-width: 400px) 100vw, 400px" /></figure></div>



<h4 class="wp-block-heading">2.2 Tạo một Souce NAT policy</h4>



<p class="wp-block-paragraph">Để tạo vào Policies &gt; NAT &gt; Click Add và cấu hình với các thông số sau :</p>



<ul class="wp-block-list"><li>Name : source-egress-outside.</li><li>Tags : egress.</li></ul>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="800" height="379" src="https://thegioifirewall.com/wp-content/uploads/6-32.jpg" alt="" class="wp-image-4304" srcset="https://thegioifirewall.com/wp-content/uploads/6-32.jpg 800w, https://thegioifirewall.com/wp-content/uploads/6-32-300x142.jpg 300w, https://thegioifirewall.com/wp-content/uploads/6-32-768x364.jpg 768w" sizes="auto, (max-width: 800px) 100vw, 800px" /></figure>



<p class="wp-block-paragraph">Chuyển qua Original Packet tab và cấu hình theo thông số sau :</p>



<ul class="wp-block-list"><li>Source Zone : inside</li><li>Destination Zone : outside</li><li>Destination Interface : ethernet1/1</li></ul>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="800" height="378" src="https://thegioifirewall.com/wp-content/uploads/7-23.jpg" alt="" class="wp-image-4305" srcset="https://thegioifirewall.com/wp-content/uploads/7-23.jpg 800w, https://thegioifirewall.com/wp-content/uploads/7-23-300x142.jpg 300w, https://thegioifirewall.com/wp-content/uploads/7-23-768x363.jpg 768w" sizes="auto, (max-width: 800px) 100vw, 800px" /></figure>



<p class="wp-block-paragraph">Chuyển qua Translated Packet tab và cấu hình theo thông số sau :</p>



<ul class="wp-block-list"><li>Translation Type : Dynamic and IP Port</li><li>Address Type : Interface Address</li><li>Interface : ethernet1/1</li><li>IP Address : 203.0.113.20/24 (Chắc chắn rằng địa chỉ IP này được chọn trong danh sách chứ không phải nhập bằng tay)</li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="800" height="272" src="https://thegioifirewall.com/wp-content/uploads/8-20.jpg" alt="" class="wp-image-4306" srcset="https://thegioifirewall.com/wp-content/uploads/8-20.jpg 800w, https://thegioifirewall.com/wp-content/uploads/8-20-300x102.jpg 300w, https://thegioifirewall.com/wp-content/uploads/8-20-768x261.jpg 768w" sizes="auto, (max-width: 800px) 100vw, 800px" /></figure></div>



<p class="wp-block-paragraph">Click OK để lưu và đóng cửa số cấu hình.</p>



<p class="wp-block-paragraph">Bạn sẽ không thể truy cập internet vì bạn vẫn cần định cấu hình Security policy để cho phép lưu lượng truy cập giữa các vùng.</p>



<h4 class="wp-block-heading">3.3 Tạo Security Policy Rules</h4>



<p class="wp-block-paragraph">Security policy rules tham chiếu Security Zone và cho phép bạn cho phép, hạn chế và theo dõi lưu lượng truy cập trên mạng của mình dựa trên ứng dụng, nhóm người dùng hoặc người dùng và dịch vụ (cổng và giao thức).</p>



<p class="wp-block-paragraph">Để tạo vào Policies &gt; Security &gt; click Add và cấu hình theo thông số sau :</p>



<ul class="wp-block-list"><li>Name : egress-outside</li><li>Rule Type : universal (default)</li><li>Tags : egress</li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="700" height="378" src="https://thegioifirewall.com/wp-content/uploads/10-13.jpg" alt="" class="wp-image-4309" srcset="https://thegioifirewall.com/wp-content/uploads/10-13.jpg 700w, https://thegioifirewall.com/wp-content/uploads/10-13-300x162.jpg 300w" sizes="auto, (max-width: 700px) 100vw, 700px" /></figure></div>



<p class="wp-block-paragraph">Chuyển qua Source tab và cấu hình theo thông tin sau :</p>



<ul class="wp-block-list"><li>Source Zone : inside</li><li>Source Address : Any</li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="700" height="403" src="https://thegioifirewall.com/wp-content/uploads/11-13.jpg" alt="" class="wp-image-4310" srcset="https://thegioifirewall.com/wp-content/uploads/11-13.jpg 700w, https://thegioifirewall.com/wp-content/uploads/11-13-300x173.jpg 300w" sizes="auto, (max-width: 700px) 100vw, 700px" /></figure></div>



<p class="wp-block-paragraph">Chuyển qua Destination tab và cấu hình theo thông số sau :</p>



<ul class="wp-block-list"><li>Destination Zone : outside</li><li>Destination Address : Any</li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="700" height="404" src="https://thegioifirewall.com/wp-content/uploads/12-10.jpg" alt="" class="wp-image-4311" srcset="https://thegioifirewall.com/wp-content/uploads/12-10.jpg 700w, https://thegioifirewall.com/wp-content/uploads/12-10-300x173.jpg 300w" sizes="auto, (max-width: 700px) 100vw, 700px" /></figure></div>



<p class="wp-block-paragraph">Chuyển qua Application tab và chắc chắn rằng Any đã được chọn.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="700" height="378" src="https://thegioifirewall.com/wp-content/uploads/13-6.jpg" alt="" class="wp-image-4312" srcset="https://thegioifirewall.com/wp-content/uploads/13-6.jpg 700w, https://thegioifirewall.com/wp-content/uploads/13-6-300x162.jpg 300w" sizes="auto, (max-width: 700px) 100vw, 700px" /></figure>



<p class="wp-block-paragraph">Ở tab Service/URL Category, chắc chắn rằng application-default đã được chọn.</p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="700" height="380" src="https://thegioifirewall.com/wp-content/uploads/14-9.jpg" alt="" class="wp-image-4314" srcset="https://thegioifirewall.com/wp-content/uploads/14-9.jpg 700w, https://thegioifirewall.com/wp-content/uploads/14-9-300x163.jpg 300w" sizes="auto, (max-width: 700px) 100vw, 700px" /></figure></div>



<p class="wp-block-paragraph">Cuối cùng ở Action tab, cấu hình các thông số sau :</p>



<ul class="wp-block-list"><li>Action Setting : Allow</li><li>Log Setting : Log at Session End</li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="700" height="354" src="https://thegioifirewall.com/wp-content/uploads/15-9.jpg" alt="" class="wp-image-4315" srcset="https://thegioifirewall.com/wp-content/uploads/15-9.jpg 700w, https://thegioifirewall.com/wp-content/uploads/15-9-300x152.jpg 300w" sizes="auto, (max-width: 700px) 100vw, 700px" /></figure></div>



<p class="wp-block-paragraph">Bấm Commit để cam kết tất cả các thay đổi.</p>



<h4 class="wp-block-heading">3.4 Kiểm tra kết nối internet</h4>



<p class="wp-block-paragraph">Mở trình duyệt ở chế độ ẩn danh và truy cập vào msn.com và shutterfly.com để kie53m tra kết nối internet.</p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="1024" height="521" src="https://thegioifirewall.com/wp-content/uploads/16-10-1024x521.jpg" alt="" class="wp-image-4317" srcset="https://thegioifirewall.com/wp-content/uploads/16-10-1024x521.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/16-10-300x153.jpg 300w, https://thegioifirewall.com/wp-content/uploads/16-10-768x391.jpg 768w, https://thegioifirewall.com/wp-content/uploads/16-10.jpg 1366w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="1024" height="521" src="https://thegioifirewall.com/wp-content/uploads/17-9-1024x521.jpg" alt="" class="wp-image-4318" srcset="https://thegioifirewall.com/wp-content/uploads/17-9-1024x521.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/17-9-300x153.jpg 300w, https://thegioifirewall.com/wp-content/uploads/17-9-768x391.jpg 768w, https://thegioifirewall.com/wp-content/uploads/17-9.jpg 1366w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p class="wp-block-paragraph">Sau khi kiểm tra thành công, trở lại với trang quản trị vào Monitor &gt; Logs &gt; Traffic.</p>



<p class="wp-block-paragraph">Các mục nhật ký lưu lượng truy cập phải được thể hiện dựa trên kết quả kiểm tra internet. Xác minh rằng có lưu lượng được cho phép phù hợp với Security policy egress-outside vừa tạo. Quá trình này có thể mất một hoặc hai phút để các tệp nhật ký được cập nhật.</p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="1024" height="308" src="https://thegioifirewall.com/wp-content/uploads/18-9-1024x308.jpg" alt="" class="wp-image-4321" srcset="https://thegioifirewall.com/wp-content/uploads/18-9-1024x308.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/18-9-300x90.jpg 300w, https://thegioifirewall.com/wp-content/uploads/18-9-768x231.jpg 768w, https://thegioifirewall.com/wp-content/uploads/18-9.jpg 1142w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<h4 class="wp-block-heading">3.5 Tạo một FTP service</h4>



<p class="wp-block-paragraph">Khi bạn tạo một Security policy rule cho các ứng dụng cụ thể, bạn có thể chọn một hoặc nhiều dịch vụ giới hạn số cổng mà ứng dụng có thể sử dụng.</p>



<p class="wp-block-paragraph">Truy cập vào Objects &gt; Services &gt; click Add để tạo FTP service với các thông số sau :</p>



<ul class="wp-block-list"><li>Name : service-ftp</li><li>Destination Port : 20-21</li></ul>



<p class="wp-block-paragraph">Bấm OK để lưu và đóng cửa sổ cấu hình.</p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="700" height="293" src="https://thegioifirewall.com/wp-content/uploads/19-8.jpg" alt="" class="wp-image-4322" srcset="https://thegioifirewall.com/wp-content/uploads/19-8.jpg 700w, https://thegioifirewall.com/wp-content/uploads/19-8-300x126.jpg 300w" sizes="auto, (max-width: 700px) 100vw, 700px" /></figure></div>



<p class="wp-block-paragraph">3.6 Tạo một Destination NAT Policy</p>



<p class="wp-block-paragraph">Bạn đang định cấu hình Destination NAT trong phần này để làm quen với cách Destination NAT hoạt động, không phải vì nó cần thiết cho phần này. (Không có host nào bên ngoài sẽ cố gắng kết nối với máy chủ nội bộ.)</p>



<p class="wp-block-paragraph">Để cấu hình vào Policies &gt; NAT &gt; click Add và cấu hình với các thông số sau :</p>



<ul class="wp-block-list"><li>Name : destination-dmz-ftp</li><li>Tags : internal</li></ul>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="800" height="379" src="https://thegioifirewall.com/wp-content/uploads/20-8.jpg" alt="" class="wp-image-4326" srcset="https://thegioifirewall.com/wp-content/uploads/20-8.jpg 800w, https://thegioifirewall.com/wp-content/uploads/20-8-300x142.jpg 300w, https://thegioifirewall.com/wp-content/uploads/20-8-768x364.jpg 768w" sizes="auto, (max-width: 800px) 100vw, 800px" /></figure>



<p class="wp-block-paragraph">Ở tab Original Packet cấu hình các thông số sau : </p>



<ul class="wp-block-list"><li>Source Zone : inside</li><li>Destination Zone : inside</li><li>Destination Interface : ethernet1/2</li><li>Service : service-ftp</li><li>Destination Address : 192.168.1.1</li></ul>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="800" height="376" src="https://thegioifirewall.com/wp-content/uploads/21-7.jpg" alt="" class="wp-image-4328" srcset="https://thegioifirewall.com/wp-content/uploads/21-7.jpg 800w, https://thegioifirewall.com/wp-content/uploads/21-7-300x141.jpg 300w, https://thegioifirewall.com/wp-content/uploads/21-7-768x361.jpg 768w" sizes="auto, (max-width: 800px) 100vw, 800px" /></figure>



<p class="wp-block-paragraph">Ở tab Translated Packet cấu hình các thông số sau :</p>



<ul class="wp-block-list"><li>Destination Address Translation Type : Static.</li><li>Translated Address : 192.168.50.10 (địa chỉ IP của DMZ server)</li></ul>



<p class="wp-block-paragraph">Click OK để lưu và đóng cửa số cấu hình.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="800" height="243" src="https://thegioifirewall.com/wp-content/uploads/22-7.jpg" alt="" class="wp-image-4329" srcset="https://thegioifirewall.com/wp-content/uploads/22-7.jpg 800w, https://thegioifirewall.com/wp-content/uploads/22-7-300x91.jpg 300w, https://thegioifirewall.com/wp-content/uploads/22-7-768x233.jpg 768w" sizes="auto, (max-width: 800px) 100vw, 800px" /></figure>



<h4 class="wp-block-heading">3.7 Tạo một Security Policy Rule</h4>



<p class="wp-block-paragraph">Bấm vào Dashboard tab.</p>



<p class="wp-block-paragraph">Lưu lại thời gian hiện tại của tường lửa.</p>



<p class="wp-block-paragraph">Vào Policies &gt; Security &gt; click Add và cấu hình theo các thông số sau :</p>



<ul class="wp-block-list"><li>Name : interface-dmz-ftp</li><li>Rule Type : universal (default)</li><li>Tags : internal</li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="700" height="379" src="https://thegioifirewall.com/wp-content/uploads/24-4.jpg" alt="" class="wp-image-4331" srcset="https://thegioifirewall.com/wp-content/uploads/24-4.jpg 700w, https://thegioifirewall.com/wp-content/uploads/24-4-300x162.jpg 300w" sizes="auto, (max-width: 700px) 100vw, 700px" /></figure></div>



<p class="wp-block-paragraph">Ở Source tab cấu hình như sau :</p>



<ul class="wp-block-list"><li>Source Zone : inside</li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="700" height="403" src="https://thegioifirewall.com/wp-content/uploads/25-2.jpg" alt="" class="wp-image-4330" srcset="https://thegioifirewall.com/wp-content/uploads/25-2.jpg 700w, https://thegioifirewall.com/wp-content/uploads/25-2-300x173.jpg 300w" sizes="auto, (max-width: 700px) 100vw, 700px" /></figure></div>



<p class="wp-block-paragraph">Ở Destination tab cấu hình như sau :</p>



<ul class="wp-block-list"><li>Destination Zone : dmz</li><li>Destination Address : 192.168.1.1</li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="698" height="404" src="https://thegioifirewall.com/wp-content/uploads/26-4.jpg" alt="" class="wp-image-4332" srcset="https://thegioifirewall.com/wp-content/uploads/26-4.jpg 698w, https://thegioifirewall.com/wp-content/uploads/26-4-300x174.jpg 300w" sizes="auto, (max-width: 698px) 100vw, 698px" /></figure></div>



<p class="wp-block-paragraph">Ở Service/URL Category tab cấu hình như sau :</p>



<ul class="wp-block-list"><li>Service : service-ftp</li></ul>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="700" height="381" src="https://thegioifirewall.com/wp-content/uploads/27-4.jpg" alt="" class="wp-image-4333" srcset="https://thegioifirewall.com/wp-content/uploads/27-4.jpg 700w, https://thegioifirewall.com/wp-content/uploads/27-4-300x163.jpg 300w" sizes="auto, (max-width: 700px) 100vw, 700px" /></figure>



<p class="wp-block-paragraph">Ở Action tab, chắc chắn rằng Allow đã được chọn.</p>



<p class="wp-block-paragraph">Ở Schedule bấm vào danh sách thả xuống và chọn New Schedule.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="700" height="355" src="https://thegioifirewall.com/wp-content/uploads/28-4.jpg" alt="" class="wp-image-4335" srcset="https://thegioifirewall.com/wp-content/uploads/28-4.jpg 700w, https://thegioifirewall.com/wp-content/uploads/28-4-300x152.jpg 300w" sizes="auto, (max-width: 700px) 100vw, 700px" /></figure>



<p class="wp-block-paragraph">Theo mặc định, các Security Polict rule luôn có hiệu lực (tất cả các ngày và thời gian). Để giới hạn Security policy trong thời gian cụ thể, bạn có thể xác định lịch biểu và sau đó áp dụng chúng cho các Security policy phù hợp.</p>



<p class="wp-block-paragraph">Cấu hình new schedule như sau :</p>



<ul class="wp-block-list"><li>Name : internal-dmz-ftp</li><li>Recurrence : Daily</li><li>Start Time : 5 phút từ thời gian để note trước đó.</li><li>End Time : 2 giờ từ thời gian đã note trước đó.</li></ul>



<p class="wp-block-paragraph">Lưu ý : Input Time có định dạng 24 giờ.</p>



<p class="wp-block-paragraph">Bấm OK 2 lần để lưu và đóng cửa sổ cấu hình.</p>



<h4 class="wp-block-heading">3.8 Kiểm tra kết nối</h4>



<p class="wp-block-paragraph">Đợi thời gian đã lên lịch để bắt đầu Security policy internal-dmz-ftp.</p>



<p class="wp-block-paragraph">Mở trình duyệt Chrome với mode ẩn danh và truy cập đến DMZ server với đường link ftp://192.168.1.1.</p>



<p class="wp-block-paragraph">Tại dấu nhắc thông tin đăng nhập, nhập thông tin sau :</p>



<ul class="wp-block-list"><li>Username : lab-user</li><li>Password : paloalto</li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="1024" height="354" src="https://thegioifirewall.com/wp-content/uploads/30-2-1024x354.jpg" alt="" class="wp-image-4337" srcset="https://thegioifirewall.com/wp-content/uploads/30-2-1024x354.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/30-2-300x104.jpg 300w, https://thegioifirewall.com/wp-content/uploads/30-2-768x265.jpg 768w, https://thegioifirewall.com/wp-content/uploads/30-2.jpg 1074w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p class="wp-block-paragraph">192.168.1.1 là địa chỉ của interface bên trong trên tường lửa. Tường lửa không lưu trữ máy chủ FTP. Việc bạn được nhắc nhập tên người dùng cho biết FTP đã được cho phép thông qua tường lửa bằng cách sử dụng Destination NAT. </p>



<p class="wp-block-paragraph">Xác minh rằng bạn có thể xem danh sách thư mục và sau đó đóng cửa sổ trình duyệt Chrome.</p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="765" height="429" src="https://thegioifirewall.com/wp-content/uploads/31-2.jpg" alt="" class="wp-image-4339" srcset="https://thegioifirewall.com/wp-content/uploads/31-2.jpg 765w, https://thegioifirewall.com/wp-content/uploads/31-2-300x168.jpg 300w" sizes="auto, (max-width: 765px) 100vw, 765px" /></figure></div>



<p class="wp-block-paragraph">Di chuyển đến Monitor &gt; Logs &gt; Traffic.</p>



<p class="wp-block-paragraph">Tìm các mục trong đó ứng dụng ftp đã được cho phép theo quy tắc Internal-dmz-ftp. Lưu ý địa chỉ đích và quy tắc :</p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="1024" height="112" src="https://thegioifirewall.com/wp-content/uploads/32-1-1024x112.jpg" alt="" class="wp-image-4340" srcset="https://thegioifirewall.com/wp-content/uploads/32-1-1024x112.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/32-1-300x33.jpg 300w, https://thegioifirewall.com/wp-content/uploads/32-1-768x84.jpg 768w, https://thegioifirewall.com/wp-content/uploads/32-1.jpg 1156w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/tuong-lua-palo-alto-huong-dan-cau-hinh-ve-nat-va-security-policy/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
